1705677589
2024-01-19 15:11:57
VMware は、2023 年 10 月にパッチが適用された vCenter Server の重大な脆弱性である CVE-2023-34048 が実際に悪用されていると顧客に警告しています。
CVE-2023-34048 は、DCERPC プロトコルの実装に関連する範囲外書き込みの問題として説明されています。 これにより、vCenter Server にネットワーク アクセスできる攻撃者がリモートで任意のコードを実行できる可能性があります。
この問題は、トレンドマイクロの Zero Day Initiative の Grigory Dorodnov によって発見されました。 非常に重要だと思われる VMware は、サポート終了 (EoL) ステータスに達した製品のバージョンに対しても、10 月にパッチをリリースすることを決定しました。
VMware は最初のセキュリティ アドバイザリを更新し、CVE-2023-34048 が実際に悪用されていることを確認したことをお客様に通知しました。
この記事の執筆時点では、vCenter Server の脆弱性を悪用した攻撃に関する情報は入手できていないようです。
公開された PoC エクスプロイトは存在していないようですが、 技術的な詳細 12月初旬から販売されています。
によると データ Shadowserver Foundation からの攻撃により、現在、インターネットに公開された潜在的に脆弱な VMware vCenter Server インスタンスが数百個存在します。
VMware 製品が悪意のある攻撃者の標的になることは珍しいことではありません。 米国のセキュリティ機関 CISA が管理する悪用された既知の脆弱性カタログには、現在 21 件が含まれています。 VMware 製品の欠陥。
関連している: CISA、悪用されたRoundcubeとVMwareの欠陥にパッチを適用するよう米国政府機関に指示
#VMware #vCenter #Server #の脆弱性が実際に悪用される